这是什么木马?木马程序 Trojan-Downloader.Win32.Small.gnl

来源:百度知道 编辑:UC知道 时间:2024/06/19 00:42:39
检测到:木马程序 Trojan-Downloader.Win32.Small.gnl URL: http://www.msthott.com/7475e8264a363ae9f6479ac82ec30838

检测到:广告程序 not-a-virus:AdWare.Win32.BHO.jd URL: http://www.msthott.com/62cb9ce4a35e2a412ae818b631fd2b11//stream//data0001

常会自动在收藏夹里生成<卓越网上购物,找到123网址导航,易趣网上购物,一起来音乐社区,当当网上商城,elong旅行网>这些网址。

时常杀了后,又会自动启动。谁帮帮忙呀~~~~

去华军网下载unlocker1.85
地址:http://www.onlinedown.net/soft/24732.htm

安装之后使用卡巴斯基查找病毒,(病毒有2项,全部需要删除,卡巴斯基提示重启删除,其实卡巴斯基删除不了,这时候找到病毒就关掉卡巴斯基,以免反复重启)。
方法1:找到病毒之后(注意:关键是在C盘寻找病毒文件,根据卡巴斯基所提示的病毒路径找到毒文件),【使用右键Unlocker 解锁】,现在可以删除病毒了,直接删除(Shift+Delete),不需要卡软件!

方法2:关键都要找到病毒源,使用卡巴找到毒文件。(原理:卡配合冰刃 IceSword 1.22 )
再使用冰刃 IceSword 1.22 中文版
http://www.onlinedown.net/soft/53325.htm
打开IceSword.exe,点左下角的“文件”,在目录"+"找到病毒文件所在文件夹,病毒文件上右键点“强制删除”。

删除病毒之后恢复注册表!
(在运行里输入regedit打开)分别在
HKEY_LOCAL_MACHINE\SYSTEM\Controlset001\Services
HKEY_LOCAL_MACHINE\SYSTEM\Controlset002\Services
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
下找到以病毒文件名命名的项并删除.

建议删除病毒之后,使用杀毒软件对系统硬盘作全面扫描,以防漏网之鱼! <